驱动程式模组操作

基本指令

查看目前载入的所有驱动程式模组

lsmod

查看目前载入的所有驱动程式模组并按照名称排列

lsmod | sort

查看硬体与相对应的驱动程式

lspci -k
kernel driver in use: 表示驱动模组正常载入并使用中
kernel modules: 表示该介面使用的驱动模组

阅读全文

ARP Spoof 攻击 与 DNS Spoof 攻击

ARP Spoof 攻击

透过更改靶机(victim)的ARP封包(IP)位址,使得靶机回传给路由器(Router)的封包会直接回传给攻击者

此攻击又称为中间人攻击(man in the middle)

DNS Spoof 攻击

跟 ARP 一样,DNS 纪录如果被攻击,当使用者连上这个网站时

就会根据事先设定好的规则转发网站,所以不管浏览何种网站都会被强制导向到攻击者设定的网站

阅读全文